Loading
CRM Analytics
Grenser for og viktige punkter om arv av deling

Grenser for og viktige punkter om arv av deling

Her er noen ting du bør være oppmerksom på når du arbeider med arv av deling.

Grenser for arv av deling

  • Arv av deling kan brukes fra et støttet objekt hvis alle objektposter har færre enn 400 delingsdeskriptorer hver. Støttede objekter for arv av deling er
    • Konto
    • Sak
    • Kontakt
    • Salgsemne
    • Salgsmulighet
Merk
Merk Objekter må være lokale og trukket ut med sfdcDigest-transformasjonen. Aktiver arv av deling for hvert objekt slik det er beskrevet i Aktiver arv av deling. Alle brukere av et ikke-støttet objekt er oppført som STØTTES IKKE i rapporten Vurdering av dekning for arv av deling, beskrevet her.
  • Arv av deling dekkes for en bruker hvis brukeren har tillatelsen Vise alle data eller hvis brukerens posttilgang er gitt av færre enn 3000 delingsdeskriptorer. Sikkerhetspredikatreserven trer i kraft for brukere som har flere enn dette antall delingsdeskriptorer og ikke tillatelsen Vise alle data. En delingsdeskriptor er posttilgang gitt via flere metoder, inkludert:
    • Å eie posten
    • Rollehierarki
    • Delingsregler
    • Manuell deling
    • Apex-administrert deling
Merk
Merk Du kan ikke enkelt telle hvor mange delingsdeskriptorer som er tilknyttet en bruker eller post uten hjelp fra en utvikler. I stedet henter du listen over poster eller brukere som ikke dekkes av arv av deling, med rapporten Vurdering av dekning for arv av deling. Brukere som har flere enn 3000 delingsdeskriptorer, har avdekket årsaken HIGH_VISIBILITY.
  • Arv av deling fungerer bare for Salesforce-brukere. Den er ikke tilgjengelig for brukere og pålogginger på Experience Cloud-nettsteder. For å gi sikkerhet på Experience Cloud-nettsteder må du bruke sikkerhetspredikater.
  • Oppskriftsdatasett som genereres av append- eller upsert-utdatanoder, støtter ikke arv av deling.

Generelle vurderinger

  • Den beste fremgangsmåte er å ha et definert sikkerhetspredikat for datasett ved bruk av arvet deling. Uten et sikkerhetspredikat ser brukere som ikke dekkes av arv av deling, ikke noen data i datasettet fordi de ikke har tilgang til datasettet på radnivå.
  • Deling brukes ikke automatisk på datasett. Du kan bruke deling på hvert datasett manuelt.
  • Arv av deling kan påvirke resultatene til spørringer, dataflyter og Dataklargjøring-oppskrifter. Hvis du har krav til best mulig resultater, bruker du sikkerhetspredikater i stedet for arv av deling. Hvis ikke kan du oppleve komforten med arv av deling.
  • Endringer i sikkerhetsinnstillingen rowLevelSharingSource eller rowLevelSecurityFilter i en dataflyt påvirker bare datasett som har blitt opprettet etter at du har lagret endringen. På samme måte påvirker endringer i Delingskilde- og Sikkerhetspredikat-feltene i utdatanoden til en Dataklargjøring-oppskrift bare datasett som opprettes etter at du har lagret endringen. Oppdater disse innstillingene for eksisterende datasett på redigeringssiden for datasett.
  • For at et objekt skal vises i kildelisten for sikkerhetsdeling, må primærnøkkelen for det tilpassede objektet være et felt i datasettet. En fremmed nøkkel tilfredsstiller ikke dette kravet. Hvis du for eksempel har Opportunity.AccountId i datasettet, men ikke Account.Id, kan du ikke arve deling fra Konto-objektet.
  • Arv av deling bruker delingsinnstillingene i Salesforce-organisasjonen din. Hvis du ikke vil bruke ufullstendige delingsinnstillinger fra Salesforce-organisasjonen på CRM Analytics, bruker du ikke arv av deling.
  • Arv av deling er ikke tilgjengelig for Klassiske dataklargjøring-oppskrifter.

Viktige punkter om lekkasje av informasjon

Vurder disse punktene når du bruker arv av deling, for å unngå datalekkasjer til brukere som ikke burde ha tilgang.

  • Et datasett kan arve delingsinnstillinger fra bare ett objekt, uavhengig av hvor mange kildeobjekter som brukes til å opprette datasettet. Fordi mange objekter innbefatter datasettet, kan hvert objekt bruke forskjellig sikkerhetsmodell.
  • Dataflyttransformasjonene computeRelative og delta kan flette informasjon fra poster med forskjellig sikkerhet.
  • Beregnede felt behandles som normale felt. Radnivåsikkerhet brukt under beregning i Salesforce ignoreres.
  • Sikkerhetspredikater som refererer til $User-informasjon, krever en ny brukerøkt før en ny verdi gjenkjennes.
Viktig
Viktig Hvis dataflyten ikke gjør et fullt uttrekk hver gang den kjøres, vurderer du om sikkerhetsavvik er en risiko for datasettene som hentes inn i CRM Analytics. Vurdere å bruke periodisk full synkronisering. Hvis du vil ha mer informasjon, kan du se Sikkerhetsmetadataflyt.
  • Avvikende sikkerhetsmetadata
    Dataene du bruker i CRM Analytics, kan komme fra Salesforce-objekter og -felt. En dataflytjobb kjøres, og så kan du analysere resultatdatasettet. I en ideell verden vil hvert objekt i datasettet være perfekt synkronisert med kildeobjektet. I den virkelige verden er riktigheten av et objekt bare så god som den siste oppdateringen. Jo lengre tid det går mellom oppdateringene, desto større er sannsynligheten for avvik. Sikkerhetsmetadataene (predikater og deskriptorer) til et Salesforce-objekt er gjenstand for den samme risikoen for avvik.
 
Laster
Salesforce Help | Article